Cybersecurity AI

Mythos di Anthropic scopre vulnerabilità crittografiche: l'AI che sfida algoritmi post-quantum

Claude Mythos di Anthropic individua falle crittografiche in algoritmi post-quantum

Anthropic ha annunciato che il suo modello avanzato Claude Mythos Preview ha scoperto vulnerabilità significative in algoritmi crittografici considerati sicuri, inclusi schemi di firma digitale post-quantum e nuove modalità di attacco contro AES.

La ricerca, condotta dai laboratori di Anthropic, ha portato alla luce debolezze in algoritmi crittografici che esperti umani avevano analizzato per oltre due anni senza risultati analoghi. Il modello AI ha impiegato sole 60 ore di elaborazione, con un costo API stimato di circa 100.000 dollari, per individuare vulnerabilità che rappresentano un avanzamento sostanziale nel campo della crittografia.

I risultati della ricerca

Claude Mythos ha identificato due categorie principali di vulnerabilità:

Attacco a HAWK: Il modello ha scoperto un attacco migliorato contro HAWK, uno schema di firma digitale progettato per resistere agli attacchi di computer quantistici. Questo algoritmo rappresenta una delle risposte crittografiche alla minaccia del quantum computing, che potrebbe rendere obsolete le attuali infrastrutture di sicurezza.

Nuovo attacco a AES ridotto: È stata inoltre identificata una nuova modalità di attacco contro versioni "round-reduced" di AES (Advanced Encryption Standard), l'algoritmo di cifratura simmetrica più utilizzato al mondo per proteggere comunicazioni e dati sensibili.

Implicazioni per la sicurezza

È importante precisare che le vulnerabilità scoperte non interessano direttamente i sistemi crittografici attualmente in produzione. Tuttavia, la ricerca solleva interrogativi fondamentali sul futuro della sicurezza informatica in un'era dominata dall'intelligenza artificiale avanzata.

Gli esperti di cybersecurity sottolineano come questa scoperta rappresenti un "segnale importante per il mondo della cyber security", evidenziando che la capacità dell'AI di identificare vulnerabilità precedentemente invisibili agli analisti umani richiede un ripensamento delle metodologie di sicurezza.

Il contesto: AI offensiva e nuove minacce

La ricerca di Anthropic si inserisce in un panorama più ampio dove l'intelligenza artificiale sta emergendo come strumento sia difensivo che offensivo nella cybersecurity. La possibilità che modelli AI possano autonomamente identificare e sfruttare debolezze crittografiche solleva preoccupazioni legittime sul loro potenziale utilizzo da parte di attori malevoli.

Parallelamente, l'avvento del quantum computing rappresenta una minaccia esistenziale per gli attuali standard crittografici, spingendo l'industria verso la transizione post-quantum. La scoperta di Anthropic dimostra come questa transizione debba essere gestita con estrema cautela, considerando che algoritmi ritenuti sicuri possono nascondere vulnerabilità non ancora identificate.

Conclusioni

La comunità crittografica dovrà probabilmente adottare nuove metodologie di verifica che integrino l'analisi automatizzata attraverso modelli AI avanzati. Al contempo, questa scoperta rafforza l'importanza della diversificazione algoritmica e dell'adozione di approcci crittografici ibridi che non dipendano da singoli algoritmi.

Per le organizzazioni, il messaggio è chiaro: la pianificazione per la transizione post-quantum deve accelerare, tenendo conto che il panorama delle minacce evolve rapidamente e in modi che solo pochi anni fa sarebbero sembrati fantascienza.